自选
我的自选
查看全部
市值 价格 24h%
  • 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

朝鲜IT工作者今年赚取1700万美元 部分资金源自Circle账户

2025-07-03 01:28:00
收藏

区块链调查揭示:朝鲜IT人员伪装外国开发者赚取1700万美元

一项链上调查显示,伪装成外国开发者的朝鲜IT工作者今年从加密货币初创公司和区块链企业获利近1700万美元。知名区块链调查员ZachXBT披露,这些人员通过隐藏身份和地理位置,已成功渗透数十个加密项目。



渗透规模与获利模式

据调查,仅今年这些朝鲜操作者就占据了约345个职位,潜在参与岗位可能高达920个。每职位的月收入通常在3000至8000美元之间,估算其每月总收益约为276万美元。多数开发者通过两个主要加密货币钱包收款,这些钱包多持有市值第二的稳定币USDC。



合规漏洞浮出水面

调查指出,部分资金直接从Circle账户发出,暴露出这家上市公司的合规监管存在严重漏洞。值得关注的是,某个地址仅有一笔交易记录,而该发送钱包此前已被Tether列入黑名单,并与已知朝鲜关联人物Hyon Sop Sim有关联。

ZachXBT对此评论道:"Circle自称是最合规、安全至上的稳定币发行商,但缺乏非法活动举报渠道,且在重大事件中不参与应急响应,这种宣传存在误导性。"



交易所风控迷思

调查发现人们对美国交易所的KYC/AML要求存在普遍误解。实际上,许多朝鲜IT工作者仍能关联Coinbase、Robinhood等美国交易所账户,而MEXC依旧是洗钱热门平台。

"几年前币安被广泛使用,但随着检测技术提升和行业协作加强导致资金扣押,现在已很少见。"调查者补充道。



新型金融渠道加剧风险

整合稳定币的数字银行和金融科技公司兴起,使得朝鲜IT工作者将法币兑换为加密货币更为便利。ZachXBT特别警告,雇佣多名朝鲜开发者往往预示项目将面临困境。



识别特征与操作模式

这些开发者在雇佣过程中常暴露可疑特征:KYC验证失败、声称居住附近却拒绝线下会面、使用俄罗斯IP的vpn等。他们还相互推荐职位,频繁更改GitHub账户,删除LinkedIn记录以规避追踪。

调查显示,一旦进入项目,这些人常能接触智能合约等核心架构。其工作表现往往不佳导致频繁解雇,但通常在被辞退时损害已然造成。

"他们通常同时担任多个角色,因效率低下被解雇的比率很高。当这些人渗透团队并获得合约权限时,项目就面临重大风险。"报告最后强调。

展开阅读全文
更多新闻